Получите все материалы CNews по ключевому слову
Вредоносное ПО ВПО Зловред malware

"Как защититься от зловредного ПО, соблюдая рекомендации по защите, поиску и восстановлению данных" Николай Починок, Технический директор по региону Россия, Турция, Польша и страны СНГ, Veritas на CNews FORUM 2021.
УПОМИНАНИЯ
14.08.2025 |
F6 проанализировала первые масштабные атаки группы Kinsing на российские компании
оссийские компании из сфер финансов, логистики и телекома. Целью этих атак было заражение устройств вредоносным ПО для майнинга криптовалют. За пределами нашей страны группировка Kinsing действ |
|
13.08.2025 |
Positive Technologies: APT-группировки стали чаще использовать фишинг даже в сложных атаках
tive Technologies. Группировка TA Tolik отправляла фишинговые письма с архивом, внутри которого был вредоносный файл, замаскированный под официальный документ или уведомление от государственных |
|
13.08.2025 |
Антивирусы больше не нужны, новый вредонос уничтожает их по щелчку пальцев. Не помогают даже «Касперский» и знаменитые Sophos и Bitdefender
ирования угроз и реагирования на них (Endpoint Detection and Response). В числе решений, с которыми вредонос может справиться, есть Sophos и Bitdefender. Полный список не приведен. Российские н |
|
12.08.2025 |
Порносайты заражают ПК троянами с помощью обычной картинки
льзуют уже не первый год. Так, В марте 2024 г. CNews писал о том, что таким образом распространялся вредонос GUIloader, печально знаменитый своей скрытностью и способностью обходить стандартные |
|
12.08.2025 |
StormWall: объем вредоносного бот-трафика в мире значительно вырос по итогам 1 полугодия 2025 года
Компания StormWall, специализирующаяся на защите бизнеса от киберугроз, провела исследование по анализу вредоносного бот-трафика в мире и в России по итогам 1 полугодия 2025 г. Аналитики компании определили, что в 1 полугодии этого года объем бот-трафика в мире увеличился в 1,8 раза по сравнению |
|
12.08.2025 |
Bi.Zone WAF: в первом полугодии 2025 г. 39% всех вредоносных действий были связаны с киберразведкой
В первой половине 2025 г. доля разведывательной активности (сбор данных об уязвимости веб-приложений) выросла более чем в пять раз — с 6,8% до 38,65% всех вредоносных запросов, зафиксированных системой защиты Bi.Zone WAF. Об этом CNews сообщили представители Bi.Zone. Основная задача разведки — сбор данных. Киберразведка — самостоятельный этап циф |
|
12.08.2025 |
60 вредоносных библиотек Ruby скачаys 275 тыс. раз. Они охотятся на реквизиты доступа
ек под язык Ruby за последние два года набрали более 275 тыс. скачиваний, сообщает компания Socket. Вредоносы были опубликованы на платформе RubyGems.org, где располагается официальный менеджер |
|
11.08.2025 |
В GitHub нашлись десятки пакетов на языке Go, убивающие ОС Windows и Linux, стирая все данные
- пишет Браун. Github Более десятка вредоносных Go- и NPM-пакетов в GitHub скачивают дополнительные вредоносы под Windows и Linu Ситуацию осложняет децентрализованная природа экосистемы Go, поз |
|
11.08.2025 |
Ловушка на выбор: опасный зловред распространяется под видом популярных фильмов и юридических претензий
нием скачать один из недавно вышедших фильмов и дают ссылку на запароленный архив с торрент-файлом. Вредоносный файл маскируется под проигрыватель. Как происходит атака на сотрудников компаний. |
|
08.08.2025 |
Троян Buhtrap разослали от имени взломанных пользователей «Диадока»
ip-архивы с вредоносным программным обеспечением. Решение «Лаборатории Касперского» детектирует это вредоносное ПО как HEUR:Trojan.Win32.Agentb.gen. Об этом CNews сообщили представители «Контур |
|
06.08.2025 |
Более года опасный вредонос Plague заражал Linux, будучи полностью незамеченным
выявили другую вредоносную программу, которая также эксплуатировала особенности PAM в средах Linux. Вредоносное ПО позволяло его операторам красть реквизиты доступа, обходим аутентификацию и ск |
|
01.08.2025 |
Сверхскрытный бэкдор внедряется через уязвимость в SAP и нападает на системы под Linux
ырностью: ее трудно выявить и еще труднее - устранить. Эксперты Darktrace утверждают, что с февраля вредонос обзавелся новыми функциями скрытности, что дополнительно затрудняет противодействие |
|
30.07.2025 |
Cobalt Strike возвращается: злоумышленники атакуют российские организации, размещая вредоносный код на GitHub и в соцсетях
ах в работе приложений в режиме реального времени. В результате манипуляций атакующих она открывает вредоносный файл вместо легитимного. Чтобы вредоносное ПО могло далее функционировать, оно из |
|
30.07.2025 |
Хакеры установили на GitHub крупной фриланс-платформы вредоносные Node.js модули. Они уничтожали все данные в системе
ационной безопасности компании SEQ. «В таких случаях имеет смысл искать личный мотив: деструктивные вредоносы нередко свидетельствуют о том, что кому-то захотелось за что-то отомстить. Версию о |
|
29.07.2025 |
T2 предупреждает о распространении вредоносных программ через связку SMS и Telegram
вокационным текстом «Это твои фото?» и ссылкой, ведущей в Telegram. Цель – заставить жертву скачать вредоносный файл, который инициирует аналогичную рассылку по списку контактов абонента, и пол |
|
23.07.2025 |
«Гарда» предупреждает о новом банковском трояне
ных магазинах. Об этом CNews сообщили представители ГК «Гарда». Злоумышленники часто распространяют вредоносное ПО в чатах и группах мессенджеров, выдавая их за полезные приложения и списки. Та |
|
22.07.2025 |
Операция «Ликвидация»: аналитики F6 помогли заблокировать инфраструктуру киберпреступной группы NyashTeam
Специалисты компании F6 раскрыли сеть доменов группировки NyashTeam, которая распространяет вредоносное ПО и предоставляет злоумышленникам хостинг-услуги. Клиенты группировки атаковали |
|
21.07.2025 |
Зловред-призрак: новый бэкдор атакует серверы Microsoft Exchange
й многофункциональный бэкдор, в основе которого лежат несколько проектов с открытым исходным кодом. Вредоносное ПО способно динамически расширяться и получать новую функциональность за счёт заг |
|
17.07.2025 |
Российский бизнес назвал вирусов-шифровальщиков главной угрозой сетевой безопасности
вления сетевой безопасности в «К2 Кибербезопасность». «Восстановление ИТ-инфраструктуры после атаки вируса-шифровальщика — это комплексная задача, требующая не только технических навыков, но и |
|
15.07.2025 |
Во время ЕГЭ-2025 в Тюменской области «Солар» заблокировал около 5 млн. попыток доступа к опасным интернет-ресурсам
комплексной кибербезопасности) с 23 мая по 23 июня 2025 г. предотвратила 1,6 млрд попыток доступа к вредоносным веб-ресурсам, что на 30% больше по сравнению с аналогичным периодом 2024 г. Такие |
|
10.07.2025 |
Злоумышленники использовали заражённый пакет с открытым исходным кодом для кражи криптовалюты на $500 тысяч
о бэкдор Quasar и стилер. Атакующие использовали эти вредоносные программы для кражи криптоактивов. Вредоносный пакет оказался подделкой под реально существующее расширение, размещённое в Open |
|
07.07.2025 |
Во время ЕГЭ-2025 «Солар» заблокировал 1,6 млрд попыток доступа к опасным интернет-ресурсам
комплексной кибербезопасности) с 23 мая по 23 июня 2025 г. предотвратила 1,6 млрд попыток доступа к вредоносным веб-ресурсам, что на 30% больше по сравнению с аналогичным периодом 2024 г. Такие |
|
07.07.2025 |
Новая шпионская программа Batavia охотится за документами российской промышленности
конструкторские бюро. Что известно о Batavia. Эксперты «Лаборатории Касперского» впервые обнаружили вредонос Batavia весной 2025 г. Это специально разработанный для шпионажа троянец, состоящий |
|
04.07.2025 |
Мошенники придумали новые схемы обмана ищущих работу россиян. Рассылаются самые коварные типы вирусов
удаленной работы, для которой предлагалось установить приложение. Вместо программы жертвы получали вредоносное ПО. Хакерская группа Squid Werewolf присылала сотрудникам фишинговое письмо. В не |
|
03.07.2025 |
Мошенники стали чаще звонить в WhatsApp*
езакрытой уязвимостью даже одного принятого входящего звонка в WhatsApp* достаточно, чтобы внедрить вредоносный код. Об этом CNews сообщили представители группы компаний «Гарда». Интеграция ИИ |
|
01.07.2025 |
Positive Technologies открывает антивирусную лабораторию
и укомплектован, в будущем планируется его расширение. Согласно исследованию Positive Technologies, вредоносное ПО остается основным инструментом злоумышленников, которые постоянно изобретают н |
|
27.06.2025 |
Вымогатели подали претензию: F6 обнаружила новые атаки киберпреступной группы Werewolves
Компания F6, разработчик технологий для борьбы с киберпреступностью, обнаружила новую волну вредоносных рассылок от группы вымогателей Werewolves. Злоумышленники направляют фейковые дос |
|
26.06.2025 |
Аналитики F6 обнаружили вредоносные программы в бесплатных онлайн-библиотеках
угих «носителей». Как показывает практика, за безобидной обложкой романа, учебника может скрываться вредоносное ПО, включая майнеры, которые незаметно расходуют ресурсы устройства, замедляют ег |
|
26.06.2025 |
Легендарный российский софт вдруг превратился во вредоносное ПО. В опасности сотни миллионов пользователей. Решение уже найдено
R Делать это они могли в фоне, то есть пользователь даже не узнал бы, что в его компьютер подсадили вредоносное ПО или какой-нибудь хитрый код, который, к примеру, пока не определяется антивиру |
|
26.06.2025 |
Злоумышленники маскируют вредоносное ПО под Zoom и ChatGPT для кибератак на малый и средний бизнес в России
етыре месяца 2025 г. выросло на 175% по сравнению с аналогичным периодом в 2024 г. Стали появляться вредоносные подделки под DeepSeek: после запуска в 2025 г. нейросеть быстро набрала популярно |
|
25.06.2025 |
Разработка ученых Пермского Политеха поможет защитить компьютер от вирусов, крадущих личные данные
, по которым система будет определять наличие заражения в файлах. «Наш способ анализирует поведение вируса: какие процессы он запускает, с какими файлами взаимодействует, пытается ли использова |
|
25.06.2025 |
Новый источник данных в MaxPatrol SIEM теперь можно подключить в два раза быстрее
кты или действия — индикаторы компрометации (IoC) в строке user agent, обращения к подозрительным и вредоносным доменам и другие; выявленные сторонними средствами защиты информации угрозы и поп |
|
25.06.2025 |
В российских онлайн-магазинах растет число зараженных Android-смартфонов. Устройства продаются сразу с троянами
ло Android-смартфонов с троянами, пользователи покупают устройства уже с вирусами Со слов эксперта, вредоносные программы, установленные на устройствах, позволяли злоумышленникам получать инфор |
|
24.06.2025 |
Теперь и для Linux: продвинутая «песочница» F6 Malware Detonation Platform поддерживает российские ОС
система имитирует действия реального пользователя: открываются файлы, нажимаются ссылки, заставляя вредоносный файл обнаружить себя и отработать — попытаться обнаружить «песочницу», замедлить |
|
23.06.2025 |
«Лаборатория Касперского» обнаружила SparkKitty, кроссплатформенный троянец-шпион для iOS и Android
вых сигналов. На поддельных страницах, мимикрирующих под официальный магазин приложений для iPhone, зловред распространялся в составе модификаций TikTok и приложений, связанных с азартными игра |
|
23.06.2025 |
Сотни новообнаруженных репозиториев GitHub содержат вредоносное ПО
название Water Curse, и использовались для распространения многокомпонентного вредоносного ПО. Эти вредоносы предназначались для кражи реквизитов доступа, статистики браузера, токенов сессий, |
|
18.06.2025 |
Операция Secure: «Лаборатория Касперского» оказала Интерполу содействие в борьбе с программами-стилерами
записей; провести полную проверку безопасности на всех устройствах, чтобы удалить все обнаруженное вредоносное ПО. Компаниям рекомендуется тщательно мониторить теневые ресурсы, чтобы обнаружит |
|
18.06.2025 |
F6 запустила открытую платформу для борьбы с киберугрозами
ем мошеннических сообществ и партнерских программ. Электронные письма также представляют опасность: вредоносные фишинговые рассылки остаются ключевым вектором для проникновения в инфраструктуры |
|
17.06.2025 |
Positive Technologies помогла усилить безопасность в сервисе для видеоконференций «Яндекс Телемост» для Windows
них вредоносных кампаниях EastWind, DarkGate, а также при распространении трояна удаленного доступа PlugX. Чтобы подобные ошибки не возникали в коде приложений, эксперты PT SWARM рекомендуют ра |
|
17.06.2025 |
Троян-шифровальщик для Android обзавелся модулем безвозвратного удаления файлов, исключающим восстановление данных
вальщик Anubis обзавелся модулем безвозвратного удаления файлов, исключающим восстановление данных. Вредонос под тем же названием существует под ОС Android, и тоже снабжен модулем шифрования, о |
Вредоносное ПО и организации, системы, технологии, персоны:
Обработан архив публикаций портала CNews.ru c 11.1998 до 08.2025 годы.
Ключевых фраз выявлено - 1378783, в очереди разбора - 739440.
Создано именных указателей - 181294.
Редакция Индексной книги CNews - book@cnews.ru
Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.